FBI, NSA a CISA varují: hackeři používají AI ke kyberútokům na energetiku a vodárenství
Americké bezpečnostní agentury vydaly společné varování o koordinovaných kyberútocích na průmyslové řídicí systémy. Útočníci využívají AI ke generování exploit skriptů, které se tváří jako legitimní monitorovací software. Terčem jsou Siemensovy systémy S7 v energetice, vodárenství a dalších kritických odvětvích.
FBI, NSA a CISA — tři nejvýznamnější americké bezpečnostní agentury — vydaly v srpnu 2026 společné varování, které by měli číst nejen bezpečnostní ředitelé, ale i majitelé podniků v průmyslovém sektoru. Útočníci systematicky využívají AI k útokům na průmyslové řídicí systémy (ICS/SCADA), přičemž primárním terčem jsou zařízení Siemens S7 — programovatelné logické automaty nasazené v energetice, vodárenství, petrochemii a dalších odvětvích kritické infrastruktury.
Útočná kampaň je sofistikovaná: hackeři používají modely umělé inteligence ke generování exploit skriptů, které jsou automaticky přizpůsobovány konkrétním verzím firmwaru a konfiguracím jednotlivých zařízení. Tyto skripty jsou navíc maskovány jako legitimní monitorovací software — záplaty nebo aktualizace — takže standardní bezpečnostní filtry je nerozpoznají. Cílem je získat počáteční přístup do sítě, odcizit přihlašovací údaje a následně spustit denial-of-service útoky nebo převzít kontrolu nad fyzickými procesy.
Proč jsou Siemens S7 tak atraktivním cílem?
Siemensovy PLC řady S7 jsou jedním z nejrozšířenějších průmyslových řídicích systémů na světě. Jen v České republice a Slovensku jsou nasazeny v desítkách elektráren, čistíren odpadních vod a výrobních závodů. Jejich síla je zároveň jejich slabinou: jsou navrženy pro spolehlivost a dostupnost, nikoli pro moderní kybernetickou bezpečnost. Mnohé instalace jsou staré deset i více let a komunikují přes protokoly, které jednoduše nebyly navrženy s ohledem na ochranu před AI-generovanými exploity.
Bezpečnostní agentury zdůrazňují, že AI útočníci dokáží identifikovat zranitelné systémy, generovat cílené exploity a nasadit je v masovém měřítku — rychlostí, které jsou konvenční bezpečnostní týmy schopny jen stěží čelit. To fundamentálně mění rovnováhu sil ve prospěch útočníků.
Jak útok probíhá krok za krokem
Podle zprávy agentur má typický útok tři fáze. V první AI skenuje internet a identifikuje přístupné průmyslové systémy — tento proces, který dříve trval dny, zvládne AI za hodiny. Ve druhé fázi AI generuje exploit skript přizpůsobený konkrétní verzi firmwaru a nasadí ho maskovaný jako legitimní software. Ve třetí fázi útočníci pomocí odcizených přihlašovacích údajů proniknou hlouběji do sítě — k řídicím systémům, dispečerským rozhraním a historickým datům. Škoda může být dvojí: provozní (výpadek dodávek energie nebo vody) a informační (krádež průmyslového know-how).
Co mají firmy udělat hned
Agentury vydaly konkrétní doporučení. Zaprvé: segmentujte OT (operační technologie) sítě od IT sítí a internetu — žádný průmyslový řídicí systém by neměl být přímo přístupný z internetu. Zadruhé: aplikujte dostupné záplaty pro Siemens S7, zejména pro rozhraní S7comm a S7comm-plus, která byla v minulých měsících aktualizována. Zatřetí: implementujte whitelisting povolených aplikací — žádný nový software by neměl být spouštěn na průmyslových stanicích bez výslovného schválení.
Čtvrtým doporučením je zavedení anomaly detection pro OT sítě — AI-based monitoring, který rozpozná neobvyklé komunikační vzory indikující kompromitaci. Ironicky, nejlepší obrana proti AI útočníkům je AI obrana. Existují specializovaná řešení jako Claroty, Dragos nebo Nozomi Networks, která jsou navržena přímo pro průmyslové prostředí.
Dopad pro české a slovenské firmy
Ačkoli varování vydaly americké agentury, dopady jsou globální. Útočníci necílí jen na americké subjekty — mají zájem o kritickou infrastrukturu kdekoliv, kde mohou způsobit maximální škodu nebo vytěžit maximum informací. České energetické firmy, vodárenské společnosti a průmyslové závody by měly toto varování chápat jako přímé sdělení i pro ně.
Nový zákon o kybernetické bezpečnosti (transpozice NIS2) navíc od října 2024 ukládá provozovatelům kritické infrastruktury povinnost hlásit kybernetické incidenty a implementovat přiměřená bezpečnostní opatření. AI-generované útoky na ICS systémy jsou přesně typem incidentu, na který NIS2 cílí — a firmy, které dosud neprovedly OT security audit, by s tím neměly otálet.
Zdroje: CybersecurityDive (agentury), CISA advisory (Siemens S7 vulnerabilities), FBI announcement.